Nikkei, Phishing-Mails

Nikkei: 9.000 Phishing-Mails über kompromittiertes Microsoft-365-Konto

Veröffentlicht am: 06.10.2026 um 17:44 Uhr | Redaktion boerse-global.de

Über kompromittierte Microsoft- und Google-Konten könnten Kontaktdaten offengelegt worden sein; ein Zusammenhang der Angriffe ist ungeklärt.

Nikkei meldet zwei Cybervorfälle mit möglichen Datenlecks
Modernes, unbelebtes Server-Archiv mit bläulicher Beleuchtung in einer reduzierten industriellen Umgebung. Illustration mit AI erstellt.

Beim japanischen Medienunternehmen Nikkei ist es zu einem gravierenden Sicherheitsvorfall gekommen. Über ein kompromittiertes Microsoft-365-Konto eines Beschäftigten wurden am 30. September rund 9.000 Phishing-Mails mit Schadlinks versendet.

Wie Nikkei am 4. Oktober 2026 mitteilte, gingen die betrügerischen Nachrichten sowohl an eigene Mitarbeiter als auch an externe Kontaktpersonen, darunter journalistische Quellen und Interviewpartner des Medienhauses.

Phishing-Welle über Microsoft-365-Zugang

Das betroffene Microsoft-365-Konto war nach Angaben des Medienkonzerns bereits im September unbefugt kompromittiert worden, ehe die Angreifer es am 30. September für den massenhaften Versand der Phishing-Nachrichten instrumentalisierten.

Im Zuge des Vorfalls könnten Namen, E-Mail-Adressen sowie die Inhalte einiger der versandten E-Mails offengelegt worden sein. Die genaue Zahl der tatsächlich betroffenen Personen wird nach Angaben von Nikkei gegenwärtig noch ermittelt.

Nach der Entdeckung des unbefugten Zugriffs leitete Nikkei Gegenmaßnahmen ein und änderte unverzüglich die entsprechenden Passwörter. Weitere unbefugte Logins seien im Anschluss nicht mehr verzeichnet worden.

Anzeige

Der aktuelle Vorfall zeigt, wie massiv die Schäden durch Phishing-Angriffe in Unternehmen ausfallen können. Ein kostenloser Leitfaden unterstützt Firmen dabei, solche Attacken in vier einfachen Schritten effektiv zu stoppen. Anti-Phishing-Paket jetzt gratis herunterladen

Das Unternehmen forderte alle Empfänger der manipulierten Nachrichten dazu auf, die verdächtigen E-Mails umgehend zu löschen und enthaltene Links nicht zu öffnen. Zudem meldete Nikkei den Datenschutzvorfall offiziell an die zuständige japanische Datenschutzbehörde. Wer für die Attacke verantwortlich ist, bleibt bislang unbekannt.

Weiterer Sicherheitsvorfall betraf Google Workspace

Im Zuge der Berichterstattung meldete Nikkei am 4. Oktober 2026 zudem einen zweiten unbefugten Zugriff auf ein Mitarbeiterkonto. Dieser Vorfall betraf die Umgebung von Google Workspace und begann bereits Ende Juli. Am 31. Juli war das betroffene Google-Workspace-Konto erstmals unbefugt genutzt worden. Google informierte Nikkei Anfang August, am 1. August, über die verdächtigen Zugriffsaktivitäten.

Nikkei änderte daraufhin auch bei diesem Konto das Passwort. Nachfolgende unbefugte Logins oder bestätigte Folgeschäden wurden laut Unternehmensangaben in der Folge nicht festgestellt. Allerdings könnten bei diesem Vorfall die Namen sowie die E-Mail-Adressen von insgesamt 1.646 Beschäftigten und Geschäftspartnern offengelegt worden sein.

Anzeige

Wer sich mit dem Schutz digitaler Infrastrukturen befasst, muss heute auch die psychologischen Tricks der Hacker kennen. Dieser neue Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und wie man sie rechtzeitig entlarvt. 7 psychologische Schwachstellen im Report entdecken

Daten von Lesern oder journalistischen Interviewpartnern waren nach bisherigen Erkenntnissen von dem Vorfall bei Google Workspace im Gegensatz zum späteren Microsoft-Vorfall nicht betroffen.

Ob zwischen den beiden Attacken auf die Systeme von Google und Microsoft ein direkter Zusammenhang besteht oder ob verschiedene Urheber dahinterstehen, ist derzeit nicht geklärt. Beide Vorfälle verdeutlichen jedoch die Risiken, die durch die Kompromittierung einzelner Nutzerkonten für die digitale Kommunikation und den Schutz vertraulicher Kontakte entstehen.

Disclaimer...

de | wissenschaft | 70243984 |